1
emric 2015-09-14 17:50:08 +08:00
这个脚本的内容贴上来让大家看看?
|
6
yexm0 2015-09-14 19:15:26 +08:00
我还以为这些都是黑洞路由,没想到啊........
|
7
PlanetCat OP |
8
gunshot 2015-09-14 20:41:37 +08:00
|
10
emric 2015-09-14 22:35:43 +08:00
口误.. 应该是没有 sr.swf 没办法彻底的弄明白.
|
11
emric 2015-09-14 22:47:35 +08:00 1
我去查了一下, swf 和 ss.js 应该是这个项目 (1 ) 的文件.
这个 js 的作用, 就是创建一个随机数 + 时间的 cookie 用图像 ping 的方式发送给服务器.. 然而.. 这个是什么东西? 识别用户? 1. https://github.com/nfriedly/Javascript-Flash-Cookies |
13
Laforet 2015-09-15 08:03:06 +08:00
应该是你被某种应用层的东西劫持,然后这个东西的 C2 域名又正好被污染了。
|
14
PlanetCat OP |